Как Тара Уилер использует свои навыки кибербезопасности, чтобы помочь другим прокладывать путь к успеху

How Tarah Wheeler Uses Her Cybersecurity Skills to Help Others Hack Their Way to Success thumbnail

Tarah Wheeler написала Women in Tech: Take Your Career to the Next Level with Practical Advice and Inspiring Stories просто потому, что до этого никто другой этого не сделал.

«Я писала в порыве страсти и редактировала более спокойно», — говорит она. Книга, опубликованная в 2016 году, возглавила списки бестселлеров Amazon в категориях Руководства по карьере, Женщины и бизнес, и научно-популярные книги о технологиях.

Основанная в Сиэтле, Wheeler является исследователем в области информационной безопасности и социальным ученым. Она является международным научным сотрудником в области безопасности в New America, научным сотрудником по кибербезопасности в Центре науки и международных дел Belfer Школы Кеннеди Гарварда и стипендиатом Фулбрайта по кибербезопасности.

Учитывая её резюме, неудивительно, что она скрыла криптографическую головоломку в своей книге Women in Tech, которую люди решали четыре года. «Это было обращение к культуре игр и головоломок, в которой я выросла», — говорит Уилер. «Я начала играть в HeroQuest, когда была маленькой, затем в Shadowrun на настольных играх, потом в Earthdawn и D&D, и продолжала в том же духе. Мне нравятся криптографические головоломки».

Исходя из этого, логично, что одной из первых должностей Уилера была работа в Halo.

«Та роль, когда я работала над веб-приложениями Halo, была моей первой ролью в безопасности веб-приложений, даже если я тогда этого не осознавала», — говорит она. «Я была тем человеком, который исправлял все недочеты в интерфейсе программного обеспечения для управления сообществом, от перемещения отдельных пикселей в CSS до изменения sprocs и санации ввода в базы данных. Работа коктейльной официантки также многому научила меня о кибербезопасности».

Ранее Уилер занимал пост царя кибербезопасности в Symantec, всемирно известной фирме в области кибербезопасности, а также был руководителем отдела активной безопасности и технической конфиденциальности данных в Splunk.

Уилер всегда привлекала эта сфера. «Технологии и кибербезопасность — это просто разные слова для описания некоторых инструментов, которые люди используют для взаимодействия друг с другом в кооперативном или противоборствующем ключе», — говорит она. «Обе эти вещи меня интересуют».

Высшая карта

Уилер на SANS в Лас-Вегасе.
Уилер на SANS в Лас-Вегасе.

Как Уилеру удалось выстроить карьеру и стать одним из ведущих экспертов по кибербезопасности в стране?

«Я едва ли приемлемый студент, не говоря уже о каком-либо виде эксперта», — говорит она. «Я стремилась к агрессивной посредственности во многих различных темах и стала тем, кто мог объяснять множество основных концепций технологий и безопасности людям вне индустрии. Я не эксперт ни в чем, кроме как в точном знании того, как программировать Cron Job так, чтобы казалось, будто настоящий человек мониторит сеть, в то время как я играю в Knights of the Old Republic. Вот две подсказки, как это сделать: 1) случайным образом запускать скрипты по последовательности Фибоначчи для выполнения таких задач, как проверка обновлений пакетов, и 2) использовать натуральные числа и нормальные распределения при рандомизации, чтобы это выглядело как поведение человека. Я использовала некоторые принципы создания аватара, проходящего тест Тьюринга, чтобы увильнуть от работы. Это позволяет вам видеть, когда другие люди делают то же самое».

Помимо игр, другим навыком, который окупился для Уилер, является игра в покер Техасский Холдем. Она говорит, что у покера и кибербезопасности есть общее: оба они представляют собой управление рисками как высокое искусство. Фактически, её навыки в покере позволили ей получить стартовый капитал.

«Мой папа учил меня играть в покер с желейными мишками, начиная с четырёх лет», — говорит Уилер. «Он профессиональный игрок в покер. Когда мы садимся за столы в Вегасе, мы всегда говорим людям, что я его дочь, и один или два раза кто-то делал замечание вроде «как нам знать, что вы не сговариваетесь?» И я отвечаю: «Вы шутите? Этот человек забрал все мои желейные мишки за покерным столом, когда мне было четыре года, и я никогда не перестану пытаться их вернуть. Сговариваться с ним? Я *убью* его за этим столом, если смогу». И тогда все смотрят на моё лицо и понимают, что я всерьёз. Вот так я научилась играть в покер. Деньги на оплату облачного хостинга были всего лишь побочным бонусом в моём героическом путешествии по постоянному превосходству над отцом!»

Продолжение образования

Как и в игре в покер, одно из того, что Вилер ценит в своей карьере, — это то, что каждый день отличается от другого — не существует такого понятия, как типичный день. «Я могу сказать, что половину своего дня я провожу, разговаривая с людьми и пытаясь использовать двусложное слово для описания того, что другие описывают пятисложным словом», — говорит она. «Следующая половина дня уходит на прослушивание людей. Последняя половина дня — на обучение.»

На самом деле, Уилер говорит, что самым значимым аспектом её карьеры на данный момент является то, что теперь она получает оплату за обучение.

Для начала она провела исследование в Оксфордском университете, чтобы определить кибервоенные преступления и снизить последствия для гражданских лиц. «Я только что завершила свою стипендию Фулбрайта в области кибербезопасности через Комиссию Фулбрайта США-Великобритания», — говорит она. «Я сосредоточилась на прослушивании ответов инцидентных реагировщиков от WannaCry, глобальной кибератаки 2017 года, которая вывела из строя Национальную службу здравоохранения Великобритании».

Alt Text: Wheeler в Институте мира США.
Alt Text: Wheeler в Институте мира США.

В настоящее время Уилер является членом консультативного совета Электронной границы (EFF), первым вносящим вклад экспертом по кибербезопасности для Washington Post, и автором статей по кибервойнам для Foreign Policy. Она также является стипендиатом киберпроекта, руководящим международным проектом по созданию кибербезопасности в Школе государственного управления Кеннеди Гарвардского университета.

Её работа там заключается в том, чтобы «в общем, убеждать людей, которых обычно не слушают в международной политике безопасности, что их голоса важны», — говорит она. «Существует огромная потребность в разнообразных взглядах на мировой арене от людей, которые понимают безопасность со всех точек зрения. Страны и межправительственные организации, такие как ОЭСР, знают, что им нужно слушать, но их сети часто ограничены, когда речь идет о женщинах и людях цвета. Я часто перевожу экспертизу женщин и людей цвета в биографии, которые организаторы старших конференций и семинаров могут понять и захотят видеть в составе панелей и в роли спикеров. Это моя общественная служба.

Говоря о публичной деятельности, у Уилер есть интересная философия в отношении наставничества: она просит потенциальных наставляемых сначала помогать другим, прежде чем обращаться к ней.

«Я ищу несколько особенностей личности, и мой запрос двусторонний», — объясняет Уилер. «Первое: Люди, у которых мало самоуверенности и которые думают, что у них нет ничего, что они могли бы предложить другим, не нуждаются в моей профессиональной помощи; им сначала нужно поработать над собой. Второе: Люди, уверенные в себе, знающие кто они и что могут предложить, уже будут наставниками для других и уже будут искать хорошего человека, от которого можно учиться, и я хочу быть в окружении такой энергии. В идеале, люди, которым я помогаю профессионально, становятся друзьями, коллегами и единомышленниками. Однажды я хочу быть нанятым кем-то, кого я поддерживал — я думаю, это значит, что я победил в спонсировании людей.»

Мудрый совет

Очевидно, что Уилер проложила путь для женщин, желающих работать в технологической сфере. Для тех, кто не имеет счастья быть её наставником, её советы другим женщинам в индустрии технологий просты:

«Не рассыпайте во Вселенную мягкую, милую энергию наставничества», — говорит она. «Выберите трех недопредставленных в технологиях людей, которые на одну ступеньку ниже вас по карьерной лестнице, и сознательно станьте их спонсором. Пишите им рекомендации; помогите найти работу; когда вы не можете выступать, передавайте им слово; уделяйте время; и публично поддерживайте их.»

Головоломка Брайля о женщинах в технологиях.

В конечном итоге, советы Уилер заключаются в том, чтобы терпеть больше неудач. «Если вы не терпите неудачу в семи из десяти случаев, когда пытаетесь что-то сделать, подаете заявки на работу, пытаетесь поступить в учебные заведения, стремитесь к повышению, бросаете вызов себе в играх, вы недостаточно сильно стараетесь и не используете закон средних величин для достижения больших успехов», — говорит она. «В долгосрочной перспективе, если вы пытаетесь сделать мир лучше, никому нет дела до ваших неудач, кроме вас».

История DreamHost

Wheeler выступает на Pass Summit 2019.
Wheeler выступает на Pass Summit 2019.

Чтобы глубже познакомиться с работой Уилер, посетите ее портфолио сайт, Tarah.org, который она размещает на DreamHost. У Уилер есть две причины, по которым она использует DreamHost.

Во-первых, есть «технарский вариант», как она его описывает: «Мой WordPress на серверах Ubuntu LTS другого облачного провайдера не был таким LT, как я надеялась. После того как я перестала ежедневно программировать на PHP в 2014 или 2015 году и действительно начала переходить на Python, у меня не было времени следить за уязвимостями WordPress, и если я правильно помню, один из моих сайтов был взломан через уязвимый плагин, который я забыла обновить или добавить в свои cronjobs для напоминаний. DreamPress имеет автомагические обновления плагинов WP!

Но у этой истории также есть и более долгая предыстория. «На самом деле это немного грустная история», — говорит Уилер. «Как я уже говорил, один сайт у меня взломали, но правда в том, что в 2017 году неожиданно скончался мой дорогой друг. У него был любимый блог и большое цифровое присутствие, и я стал тем человеком, которому семья и друзья передали его ноутбук, чтобы обойти его меры безопасности и обеспечить контроль над его аккаунтами и его сайтом. Я сделал это за день до его похорон в ноябре 2017 года, и я никогда не плакал так много, занимаясь взломом. Это придает новый смысл термину «цифровая криминалистика». Теперь я владею этим доменным именем и поддерживаю его блог на DreamHost, и мне никогда не приходилось беспокоиться о том, что кто-то воспользуется моим временным упущением в веб-безопасности, чтобы испортить его наследие.»

Еще один элемент, который удерживает Wheeler верной DreamHost, это обслуживание клиентов. «Онлайн-чат вежлив и быстр», — говорит она. «Я просто говорю ‘shibboleet’ и они мгновенно дают мне код или перезагружают мой сервер или исправляют права. Я люблю этих ребят. Они разнообразны и вежливы и смешны».

Фоновое изображение рекламы


Shared Hosting

Мы поддерживаем вашу мечту

Вне зависимости от ваших онлайн-целей, мы всегда будем рядом, чтобы ваш сайт работал быстро, безопасно и без перебоев. Тарифы начинаются от $2.59/мес.


Выберите ваш тариф

В настоящее время технологии и продукты, которые она использует для своего сайта, включают WordPress, поэтому она использует DreamPress.

«Мне нравится простой пользовательский интерфейс с чистыми интерфейсами», — говорит Уилер. В конечном итоге она надеется добиться с Tarah.org большего, чем сейчас, в итоге расширив проект за пределы портфолио-сайта. «Я действительно начала возвращаться к идее ведения блога, но мне также нравится много сотрудничать», — говорит Уилер.

Это не только её сайт, для которого у Уилер есть большие планы на будущее. «Я оптимизирую, чтобы избежать нескольких плохих результатов, и поддерживаю три или четыре набора навыков, которые могут приносить доход, а затем просто путешествую по этой планете на любой волне, которую могу поймать», — говорит она. «Последние полтора года научили меня, что мне нужно выделять время для радости каждый день, и что 10 минут в день, потраченные на изучение чего-то нового, выдвигают меня далеко вперёд перед группой людей через 10 лет, которые тогда попытаются догнать меня. Я никогда не перестану учиться.»

Изображения предоставлены Tarah.org.